Войти

Показать полную графическую версию : Централизованное управление


James Marsh
07-09-2010, 12:34
Доброго времени суток!

Ситуация. В городе разбросаны 4 офиса. Сеть везде одноранговая (рабочие группы) по 10-15 компьютеров.

Подскажите пожалуйста путь, что бы все это дело централизовать(хотя бы в домен ввести всех), права пообрезать ну и т.д. бо кошмар уже полный.

Первая идея - сделать VPN-туннелирование "квадратом" с помощью аппаратных средств. А вот как дальше?

exo
07-09-2010, 13:36
сделать VPN-туннелирование "квадратом" с помощью аппаратных средств. А вот как дальше? »
в каждой сети по контролеру домена 2008. Далее настраиваем минимальную репликацию и работаете.

James Marsh
07-09-2010, 13:46
в каждой сети по контролеру домена 2008. Далее настраиваем минимальную репликацию и работаете. »

Тут дай Бог, что бы денег выделили на 1 сервер (и то не с серверным железом). Тем более начальство хочет 2003й, ибо есть какая-то софтина хз для чего, и под 2008й не фурычет, хоть ты тресни.

exo
07-09-2010, 14:02
James Marsh, почему я советую 2008 - на каждом контроллере домена не будет необходимости хранить учётные данные всех пользователей.
А к примеру, на КД 1 офиса, будут учётные данные только его сотрудников. И т.д., а общая учётка будет только одна - админа.

Что за софтина такая?

что бы денег выделили на 1 сервер »
минимальные требования (http://ru.wikipedia.org/wiki/Windows_Server_2008)
да там pentium 4 2 GHz c 1 GB памяти хватит. Если только для КД использовать. Мать тока нужна понадёжнее для круглосуточной работы.

James Marsh
13-09-2010, 14:41
История продолжается.

ВПН "прокинули". Сервак купили. Один. Но Supermicro. Установили 2003й сервер SE SR2. "Загнали" 1й офис в домен. Подняли терминальный сервер для доступа к "хитрой самописной софтине" кому надо, которая "жрет" 2 баыз на mysql'е + еще что-то. (сдается мне, что этот комплекс писался в пьяном угаре).

И все. Денег больше не дадут. Надо как-то крутиться.

exo
13-09-2010, 17:12
James Marsh, т.е. у вас получается в центральном офисе контроллер домена, а в филиалах нет?
Это не есть хорошо.
Как вариант через ВПН подключаться в туже есть и пытаться загнать в домен там.

James Marsh
13-09-2010, 20:58
Ситуация не у меня, а у знакомого. :-)

Мы пока "начухали репу" до: сделать все все 4 площадки в одной подсети - 192.168.22.0, причем четко разделить адреса, т.е. первые 30 на 1й офис, с 31 по 60 - на второй и та дэ.

Сейчас на офисах есть так: 192.168.21.0, 22.0, 23.0 и 24.0, причем все отовсюду пингуется. Каналы по 1Мбит - 2 площадки малеха в "за#опье", поэтому берем самую низкую скорость.

И вот надеемся, что компы увидят домен через ВПН.




© OSzone.net 2001-2012